Актуальные темы
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Sooraj Sathyanarayanan
Исследователь безопасности и конфиденциальности | Защитник открытого исходного кода, конфиденциальности и цифровой свободы | priv/acc 🚀 (Акселерационист конфиденциальности)
Если вы все еще используете Zoom, вам конец.
Их политика конфиденциальности от апреля 2025 года собирает "движения мыши, клики, нажатия клавиш или действия" во время встреч. Это не телеметрия сбоев. Это поведенческое наблюдение.
Обещание не обучать ИИ на ваших аудио и видео — это отвлечение внимания. "Данные, сгенерированные сервисом", которые включают телеметрию, шаблоны использования, с кем вы общаетесь, когда и как долго, — это их данные для использования в машинном обучении. Ваша социальная графика никогда не была частью сделки.
Сотрудники Zoom могут получить доступ к вашему контенту по "причинам поддержки". Тикет поддержки становится универсальным ключом. Владельцы аккаунтов контролируют все остальное. Функции ИИ, архивирование, какие сторонние приложения получают ваше аудио, видео, сообщения, контакты. Вы не одобряете это. Ваш работодатель одобряет. "Расширенные функции" обрабатывают геометрию лица и голосовые отпечатки на стороне сервера. Их ИИ Компаньон требует отключения E2EE. Конфиденциальность и функциональность по замыслу взаимно исключают друг друга.
CVE-2025-64740: Установщик VDI неправильно проверяет криптографические подписи. Локальное повышение привилегий до SYSTEM. Они хотят ваши нажатия клавиш и биометрию, но не могут правильно подписать свои бинарные файлы.
Участники получают всплывающее окно, когда ИИ включен. Ваши варианты — "Продолжить" или "Покинуть". Если это обязательный рабочий звонок, это не согласие. Политика написана для владельцев аккаунтов. Если вы сотрудник, вы — инвентарь.

67
Заметки из блога @ebfull о Tachyon и его разговор с @str4d о масштабировании @Zcash с помощью невидимой синхронизации
Конфиденциальность Zcash обеспечивается нулевыми идентификаторами. Когда вы тратите средства, вы раскрываете случайно выглядящий 32-байтовый токен, который предотвращает двойные траты, не раскрывая, какой именно купюрой вы расплачиваетесь. Проблема в том, что валидаторы должны хранить каждый нулевой идентификатор навсегда. При 100 TPS это примерно гигабайт роста состояния в день. Вы не можете его обрезать, потому что не знаете, какие нулевые идентификаторы соответствуют каким купюрам. Это известное узкое место с момента выхода оригинальной статьи Zerocash в 2013 году.
Tachyon инвертирует архитектуру. Вместо того чтобы валидаторы поддерживали полную историю нулевых идентификаторов, кошельки хранят данные, несущие доказательства их собственного состояния. Когда вы тратите, ваша транзакция включает доказательство того, что нулевой идентификатор не появлялся в цепочке до недавнего якоря. Валидаторам нужно проверять только недавние блоки. Почти все историческое состояние становится подлежащим обрезке.
Ключевым механизмом является невидимая синхронизация. Сторонние сервисы могут синхронизировать ваш кошелек и генерировать доказательства, не узнав ничего о ваших средствах. Они видят нулевые идентификаторы, но изменения протокола в том, как нулевые идентификаторы выводятся, предотвращают даже это от утечки информации о местоположении купюры в аккумуляторе. Ваш кошелек может оставаться актуальным, пока вы оффлайн.
Платежи вне канала являются частью этого. В настоящее время кошельки пробуют расшифровывать каждую защищенную транзакцию, чтобы найти входящие платежи. Это не масштабируется. Tachyon полностью перемещает распределение секретов вне цепи, удаляя шифротексты из транзакций. Это также устраняет части протокола на цепи, которые еще не устойчивы к квантовым атакам.
Открытие Halo сделало это практичным. До Halo данные, несущие доказательства, были теоретическими из-за ограничений производительности и требований к доверенной настройке. Halo изменил это и вызвал волну новых конструкций PCD. Шон создал Ragu, библиотеку для рекурсивных доказательств на паста-кривых, специально для поддержки требований Tachyon.
Это важно, потому что конфиденциальность и масштабируемость традиционно находились в напряжении. Неразличимость реестра означает, что вы не можете сказать, какое состояние изменяет транзакция, что нарушает большинство стратегий параллелизации. Tachyon решает эту проблему, перекладывая бремя доказательства на кошельки, сохраняя при этом те же криптографические гарантии конфиденциальности, которые Zcash поддерживает с момента запуска.
График амбициозен: значительные улучшения в основной сети в течение года с использованием криптографии, которую Zcash уже развертывает. Не требуется спекулятивных исследований. Не конфликтует с Crosslink или ZSAs. Обновление Sapling доказало, что эта команда может разрабатывать производственные ZK-системы под давлением. Они сделали это за 18 месяцев, одновременно исправляя ошибку надежности в Sprout.

руководство анона по реальной поддержке конфиденциальности:
> жертвуйте на инструменты, которые вы используете, вместо того чтобы просто жаловаться, что им нужны деньги
> вносите код, если можете, документацию, если нет
> используйте частные деньги (криптовалюта, наличные)
> рассказывайте обычным людям о альтернативах, не будучи невыносимым
> работайте на компании, которые не являются машинами слежения
> добивайтесь юридической защиты, потому что технологии сами по себе нас не спасут
конфиденциальность — это не продукт, который вы покупаете, это экономика, которую вы строите
76
Топ
Рейтинг
Избранное
